Aller au contenu

[RESOLU] Un VPN derrière des routers matériels


ggbce

Messages recommandés

Bonjour,

J'ai cumulé quelques informations avant de poser la question, mais je ne parvient pas à trouver une réponse complète et quelqu'un qui confirme que ça fonctionne avant de me lancer dans ce projet.

Je veux installer un VPN entre 2 des mes usines via Internet. D'après les informations trouvées, il est idéal d'avoir une machine passerelle sous Linux pour exécuter la tâche sans problème. Voici un diagramme du VPN "parfait" sans complexité, pour les connaisseurs je crois que c'est le monde idéal :

vpndirect.gif

Dans ma situation, il existe un router matériel d'installé sur le modem DSL au 2 extrémités car l'accès Internet ne nous appartient pas, nous sommes dans un édifice partagé. Par contre, il est possible d'accéder à la configuration des routers sur demande. Donc pas de soucis pour l'ajout de redirections. Voici le diagramme de ma situation:

vpnwrtr.gif

Ma question est assez simple, quoi doit être configuré sur les routers matériels (et est-ce possible ?) afin que le trafic du VPN puisse passer d'une passerelle à l'autre sans difficulté ?

Je ne veux pas savoir comment faire pour un modèle de router spécifique, mais simplement quels ports/plages de ports TCP ou UDP doivent être redirigés ?

Est-ce que certains personnes ont rencontrés des difficultés de fonctionnement dans ce contexte ?

Merci.

Lien vers le commentaire
Partager sur d’autres sites

Avec OpenVPN (c'est celui que je connais le mieux) tu passe sur un seul port UDP (ou TCP), qui est réglable. Donc tu rediriges un port que tu veux, par défaut c'est 1194 (officiel IANA).

Ensuite, c'est juste de la conf sur tes serveurs.

OpenVPN, c'est beau, c'est simple, ça marche bien.

http://openvpn.net/howto.html

Jamais su l'installer si mes souvenirs sont bons...

Faudra que je reessaye a l'occasion...

Lien vers le commentaire
Partager sur d’autres sites

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.

×
×
  • Créer...